再聊“此网络正在阻止加密的dns流量”问题

最近一直在关注如苹果手机的安全提示“此网络正在阻止加密的dns流量”,更为详细的是这么说的“隐私警告 此网络正在阻止加密的DNS流量 您设备在此网络中访问的网站名称和其他服务器可能被此网络中的其他设备监视并记录”。

在前面的文章中已经提到过这个问题了《 苹果手机提示“此网络正在阻止加密的dns流量”怎么回事?》,在本文家用路由器网再来补充一下有关这个安全的提示问题。

其实,这个新增的功能“新功能DNS over https”不仅是在苹果系统有,在各大浏览器也有在尝试更新和测试。为什么要更新到这样一个新的dns服务功能,这还要从DNS的设计之初开始说。

DNS是一套非常非常古老的协议,最早可追溯到1983年,自从1987年协议定稿之后,没有发生什么变化,被一直沿用至今。开发DNS协议的时候,互联网还是新兴事物,因此大家根本没顾虑到信息的安全性和保密性。传统的DNS查询和响应通过UDP或TCP发送而不加密,这很容易受到窃听和欺骗,包括基于DNS的网络审查,称为DNS污染。

继续刚才的比喻:你在村口遇到的可能是假的王大爷;你遇到的大爷会带你去错误的门牌号;王大爷给你指路时会被其他人听到。你打开网易,登录自己的邮箱,你看到地址栏的网址是 mail.163.com 没错,于是信心满满地输入你的用户名和密码,殊不知你登录的其实是黑客设立的假网站……

所以,不少厂家(各软件大厂)开始尝试有关dns安全的更新进程,这就包括苹果IOS系统、谷歌浏览器和火狐浏览器等。

1、谷歌浏览器DNS Over HTTPS

在2019年谷歌就宣布其 DNS Over HTTPS(DoH)服务正式普遍可用。DoH 将域名查询以安全、加密的 HTTPS 连接包装到 DNS 服务器,从而使窃听者无法访问查询。它是旨在缩小在线通信安全和隐私差距的几种新兴互联网协议之一。

2、谷歌浏览器DNS Over HTTPS

“DNS over HTTPS”是火狐浏览器中的一个功能,通过它可以将DNS解析的请求转换成加密协议进行传输,从而避免被进行域名劫持等操作。

火狐浏览器(Firefox)从v62版开始已支持DoH,DoH(DNS over HTTPS)协议可以加密 DNS 请求和响应,能够有效解决因DNS污染无法正常访问某些网站,也可以避免DNS查询记录被恶意收集监控或者被改过至虚假钓鱼网站。

3、苹果IOS系统DNS Over HTTPS

今天分享的就是有关苹果手机用户遇到的dns安全提示的问题。虽然有这样的安全提示,主要是由于IOS14.0以后开启DNS Over HTTPS引起的,不影响使用,也不需要关注。

苹果手机提示“此网络正在阻止加密的dns流量”怎么回事?

最近接到朋友反馈说连接路由器的WiFi苹果手机会提示“隐私警告 此网络正在阻止加密的DNS流量 您设备在此网络中访问的网站名称和其他服务器可能被此网络中的其他设备监视并记录”,这是手机或网络被植入木马了吗?

对于这个问题,家用路由器网通过查询了解到,这个提示并不代表连接的WiFi不安全了,而是苹果手机系统升级到IOS14以及更新的版本后,由于增加的“新功能DNS over https”。这个新功能DNS over https在访问网页的时候会通过加密的方式进行dns解析传输。

对这个提示直观的解释:

普通的DNS是明文传输的,这是IOS14的新功能DNS over https,支持DNS加密,没加密也没关系

此网络正在阻止加密的dns流量

也就是说,现在大多数的dns解析都是通过明文的方式进行的,但是苹果系统IOS14以后开启的新功能DNS over https对现有的dns解析在安全等级上做了安全防护的提升。

拓展:

DNS劫持一直是比较头疼的问题(ISP 滥用用于注入广告,同时也导致了隐私泄漏等)虽然https可以解决网页加密的问题,但在DNS解析环节还是通过UDP 53端口明文传输,移动端(APP)可以使用httpdns,但对于web端来说依然的使用传统DNS,为了解决这个问题各大浏览器及DNS厂商也开始支持DOH(DNS-OVER-HTTPS)对DNS解析进行加密解决localdns 劫持问题。

这也是苹果IOS系统升级dns的一个重要原因吧。相信后面会有更多的软硬件会启用加密的dns功能,这就包括了路由器和dns服务商。

苹果手机能设置腾达扩展器吗?

腾达无线扩展器的设置支持笔记本电脑、带无线网卡的台式机、安卓手机、苹果手机和各种平板等都是完全没有问题的。可以能出于各种原因,部分小伙伴们认为只有安卓或电脑才能设置路由器、扩展器等,如果真是这样那是不符合WiFi使用标准的。因为这个WiFi标准是不区分什么系统的客户端的。

问题解说:

在使用安卓手机设置腾达无线扩展器的时候,跟苹果手机也仅是在手机端显示不同,在打开路由器端后的展示是完全一样的。

特别说明:

苹果手机和安卓手机在连接WiFi时候的区别是:

  • 安卓手机的路径,【设置】-【WLAN】,在WLAN列表中选择腾达扩展器的WiFi;
  • 苹果手机的路径,【设置】–【无线局域网】,在无线局域网中选择腾达扩展器的WiFi。

这两点WLAN和无线局域网,在手机端的意思和定义上没有本质区别,也是两个系统在命名的不同。


小结:不管是安卓手机还是苹果手机,在设置扩展器或路由器的时候基本没有什么区别。在扩展器或路由端的后台界面,区分的是PC版和移动版,在移动版虽然有苹果和安卓,但其后台也仅有这一套界面。

相关阅读:

苹果手机怎么连接和登录蚂蚁邦路由器设置页面?

问:用苹果手机怎么连接蚂蚁邦无线路由器的WiFi?苹果手机怎么打开蚂蚁邦路由器的设置页面?

答:在前面的教程中分享了安卓版的《 安卓手机如何连接和打开蚂蚁邦路由器设置页面 》的视频演示。那对于苹果系统该如何连接路由器呢?其实,这两个系统的手机在连接和登录蚂蚁邦路由器没有本质区别。无非就是每步的名字不同,但意思一样的。

接下来,家用路由器网小编分享苹果系统版的连接和打开蚂蚁邦路由器设置页面的高清演示视频,希望可以对你有多帮助。

备注:不要关注视频里面使用的是哪个型号的苹果手机,不管是哪个型号其WiFi设置步骤都是一样的。另外,想要观看蚂蚁邦苹果系统版连接和登录方法原版视频可以点击下方连接。


苹果系统连接登录蚂蚁邦小结:

不管是苹果系统还是安卓系统,登录蚂蚁邦路由器后台的区别都不大。可以多看两遍上面提供的演示视频,属于比较常见的连接方法。

相关阅读:

退出移动版